免责声明:以下内容原文来自互联网的公共方式,仅用于有限分享,译文内容不代表安天实验室观点,因此第三方对以下内容进行分享、传播等行为,以及所带来的一切后果与译者和安天实验室无关。以下内容亦不得用于任何商业目的,若产生法律责任,译者与安天实验室一律不予承担。
1 Altera Quartus Prime Pro搜索路径元素未受控漏洞(CVE-2025-14605)
一、漏洞描述:
Altera Quartus Prime Pro是美国Altera公司的一个FPGA设计软件。
Altera Quartus Prime Pro 17.0版本至25.1.1版本存在搜索路径元素未受控漏洞,该漏洞源于Windows安装程序存在不受控制的搜索路径元素,攻击者利用该漏洞导致搜索顺序劫持。
二、风险等级:
高
三、影响范围:
Altera Quartus Prime Pro ≥ 17.0≤ 25.1.1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.altera.com/products/development-tools/quartus
2 Altera Quartus Prime Pro不安全临时文件漏洞(CVE-2025-14612)
一、漏洞描述:
Altera Quartus Prime Pro是美国Altera公司的一个FPGA设计软件。
Altera Quartus Prime Pro 24.1版本至25.1.1版本存在不安全临时文件漏洞,该漏洞源于Windows安装程序使用可预测的文件名,攻击者利用该漏洞获取信息。
二、风险等级:
高
三、影响范围:
Altera Quartus Prime Pro ≥ 24.1≤ 25.1.1
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://www.altera.com/products/development-tools/quartus